◆該当製品
i-フィルター 6.0
◆検出された脆弱性について
以下の条件下において、Windows端末で特殊な操作を行うことで、
管理者権限でプログラムが実行される可能性がある脆弱性が確認されました。
1.該当製品の利用期限終了後、アンインストールされていない場合
2.利用期限内であっても、ユーザー操作により製品が停止状態になっている場合
◆対策方法
・該当製品をご利用中の場合
最新バージョンへのアップデートをお願いいたします。
本脆弱性への対応を行った最新バージョン
「i-フィルター 6.0」Ver.6.00.55を8月15日16時に公開しております。
この修正で権限設定を変更し、ユーザー権限によるファイル変更等の操作を制限しております。
「自動アップデート機能」が有効になっている場合は、
最新のアップデートが自動で行われますのでお手元でのアップデート作業は不要となります。
※初期設定では「自動アップデート機能」はONです。
「自動アップデート機能」を無効にしているお客様におかれましては、
下記FAQをご参考いただき、アップデートをお願いいたします。
https://www.pa-solution.net/daj/cs/faq/search_direct01Detail.asp?id=1081
・該当製品のご利用が終了している場合
利用期限が終了しており、製品がアンインストールされていない場合、
下記ご参考いただき、速やかにアンインストールをお願いいたします。
https://www.daj.jp/cs/support/pc/if6/uninstall/
◆Ver.6.00.55リリース内容
問題: インストール
i-フィルター6.0に実行ファイルを変更し権限昇格が可能となる脆弱性がありました。
修正:
実行ファイルの権限を管理者ユーザーのみに制限するように修正しました。
◆補足